Курс: Безопасность FortiGate

Курс: Безопасность FortiGate

Курс: Безопасность FortiGate


Продолжительность курса: 24 ак. ч.

Описание курса:
Данный курс обеспечивает теоретические знания и практические навыки, необходимые для настройки устройства FortiGate UTM. Во время обучения слушатели будут учиться настраивать политику безопасности, строить защищенный канал передачи данных через Интернет, изучать настройку антивируса, фильтрацию web-трафика, определение приложений, настройку DLP, настраивать работу с учетными записями пользователей.

Аудитория:
Курс рекомендован и будет полезен тем, кто занимается поддержкой, инсталляцией или администрированием систем безопасности на основе FortiGate.

Необходимая подготовка:
Знание базовых принципов работы межсетевых экранов и понимание работы протокола TCP/IP.

Результат обучения:
После изучения курса слушатель будет уметь:
• Разворачивать устройство FortiGate в подходящем для Вашей сети режиме
• Использовать GUI и CLI для администрирования
• Контролировать доступ к сети с помощью политик межсетевого экрана
• Аутентифицировать пользователей с помощью политик межсетевого экрана
• Понимать особенности использования шифрования и цифровых сертификатов
• Использовать инспектирование SSL/TLS трафика для предотвращения сокрытия злоумышленниками вредоносной активности
• Применять техники контроля приложений для отслеживания и контроля сетевых приложений, использующих стандартные и нестандартные протоколы
• Предотвращать утечки данных путем внедрения профилей безопасности DLP
• Предоставлять SSL VPN для безопасного доступа к корпоративным ресурсам

Программа курса:
Модуль 1. Введение в Fortinet UTM
• Обзор основных возможностей FortiGate
• Режимы работы
• Учетная запись администратора, разграничение прав и доступа
• Восстановление пароля администратора
• Резервное копирование и восстановление
• Обновление программного обеспечения
• Настройка встроенных серверов DNS и DHCP
• Лабораторная работа: Инсталляция и первоначальная настройка системы

Модуль 2. Политики безопасности
• Соотнесение трафика с правилами по адресам, портам, пользователям, интерфейсам и зонам
• Настройка политик файервола
• Использование номеров правил и ID правил
• Идентификация использованных объектов
• Изменение порядка правил для корректной работы
• Использование поиска по политике для определения подходящего правила
• Лабораторные работы: Создание политики безопасности

Модуль 3. Трансляция адресов и портов (NAT and PAT)
• Идеология трансляции адресов и портов
• Режимы работы трансляции адресов
• Настройка политики файервола для трансляции адресов источника и получателя (VIP)
• Настройка централизованной трансляции (central NAT)
• Поддержка сессий на 7 уровне (session helpers), использование SIP session helper для VoIP
• Интерпретация записей в таблице сессий
• Анализ вывода команды диагностики сессий, состояния TCP, UDP и ICMP сессий
• Использование логов для решения общих проблем с NAT, мониторинг сессий с NAT
• Рекомендации по настройке NAT
• Лабораторная работа: Трансляция адресов

Модуль 4. Аутентификация пользователей
• Основы аутентификации, методы аутентификации, протоколы
• Использование внешних серверов аутентификации
• Описание методов активной и пассивной аутентификации
• Настройка локальной, удаленной и двухфакторной аутентификации
• Настройка внешних серверов аутентификации
• Настройка портала (Captive Portal), политик и дисклеймеров для аутентификации
• Мониторинг пользователей на файерволе
• Использование методик отладки и рекомендаций
• Лабораторная работа: Аутентификация пользователей

Модуль 5. Логирование и мониторинг
• Основы логирования, типы и подтипы лог-записей, их структура и уровни
• Влияние логирования на производительность
• Опции локального логирования, настройка
• Выделение места на диске, мониторинг использования диска, действия при переполнении
• Возможности логирования на внешние устройства, настройка
• Настройка передачи логов, обеспечение надежности и использование шифрации
• Настройка логирования, работа демона miglogd
• Поиск и просмотр логов из командной строки и графического интерфейса
• Использование FortiView
• Настройка предупреждений по почте и весовых параметров угроз
• Настройка резервного копирования логов, их выгрузки и загрузки
• Лабораторная работа: Настройка логирования

Модуль 6. Работа с сертификатами
• Понятие доверенных и недоверенных сертификатов
• Установление SSL соединения между FortiGate и SSL сервером
• Настройка инспектирования SSL трафика, два варианта настройки
• Использование полной инспекцию, помехи и их преодоление
• Запрос сертификата, импорт CRL, резервное копирование и восстановление сертификатов
• Лабораторная работа: Использование сертификатов

Модуль 7. Фильтрация web-трафика
• Описание режимов проверки трафика в FortiOS
• Использование полной инспекции SSL
• Профили фильтрации web-трафика
• Работа с категориями
• Переопределение категорий, настройка пользовательских категорий
• Запрос рейтинга в FortiGuard, настройка квот
• Переопределение web-профайлов, настройка фильтрации поисковых запросов
• Фильтрация web-контента
• Фильтрация DNS
• Настройка профайлов инспекции SSL/SSH трафика, настройка исключений
• Прикрепление профайлов к политике, анализ логов
• Лабораторная работа: Фильтрация web-трафика

Модуль 8. Управление приложениями
• Основы управления приложениями, определение типов приложений
• Сервисы управления приложениями в FortiGuard
• Сигнатуры приложений
• Настройка управления приложениями в режиме профайлов
• Настройка управления приложениями в режиме политик
• Использование управления приложениями для шейпинга трафика
• Активация логирования и мониторинга событий, связанных с управлением приложениями
• Использование FortiView для детального просмотра логов
• Рекомендации по настройке управления приложениями
• Отладка работы механизма управления приложениями
• Лабораторная работа: Управление приложениями

Модуль 9. Настройка антивируса
• Использование сигнатур антивируса
• Режимы работы антивируса
• Использование FortiSandbox
• Различные наборы сигнатур FortiGuard
• Сравнение режимов сканирования, применение профайлов в в proxy и flow режимах
• Настройка профайлов и особенностей протоколов
• Логирование и мониторинг событий, связанных с работой антивируса, просмотр статистики
• Рекомендации по настройке антивируса
• Использование аппаратных акселераторов для антивирусного сканирования
• Отладка работы механизмов антивирусного сканирования
• Лабораторная работа: Настройка антивируса

Модуль 10. IPS
• Управление обновлениями IPS через FortiGuard
• Настройка сенсоров IPS
• Применение IPS к трафику через файервол
• Обнаружение DOS-атак, настройка DOS-политики
• Обнаружение атак на web-трафик, настройка WAF-профайлов
• Выбор методологии применения IPS
• Отладка работы системы IPS
• Лабораторная работа: Настройка IPS

Модуль 11. SSL VPN
• Понятие VPN, отличие SSL и IPSec VPN
• Режимы работы SSL VPN
• Аутентификация пользователей в SSL VPN
• Настройка SSL VPN, порталы, необходимые политики, realms, персональные закладки
• Проверка настроек клиентcкой машины при подключении
• Использование двухфакторной аутентификации, ограничение доступа по IP и MAC-адресу
• Логирование и мониторинг SSL VPN подключений, настройка таймеров
• Отладка работы SSL VPN
• Лабораторная работа: SSL VPN

Модуль 12. IPsec VPN топологии DialUp
• Архитектура и преимущества IPsec VPN, используемые протоколы
• Фазы обмена ключами (IKEv1)
• Использование топологии DialUp
• Построение DialUP туннеля между двумя устройствами FortiGate
• Построение DialUP туннеля между FortiGate и FortiClient
• Рекомендации по построению и использованию DialUp туннелей
• Логирование и мониторинг туннелей
• Лабораторная работа: IPsec VPN

Модуль 13. DLP
• Задачи и функции системы DLP
• Фильтры для файлов и фильтры для сообщений, построение фильтров
• Настройка работы по «отпечаткам пальцев» (fingerprinting)
• Архивирование DLP данных, частичное и полное архивирование
• Рекомендации по применению системы DLP

Характеристики курса

  • Начало: Ведется набор
  • Вендор: FortiGate
  • Код курса: FG02
  • Город: Пермь, Екатеринбург, Челябинск, Самара,
  • Направление: Информационная безопасность
  • Академических часов: 24
  • Количество мест: 8
  • Очно: 99900 ₽
  • Дистанционно: 99900 ₽
Записаться на курс

Курсы повышения квалификации
и профессиональной переподготовки


График работы:
Мы отвечаем на звонки и письма в будние дни с 7:00 до 16:00 по Мск

Юридический адрес организации:
614010, г. Пермь, ул. Клары Цеткин, д. 14, офис 32

8 800 (600)-66-16

learning@eshift.ru